
🌐 Auch auf: English · Français · Español
Ich habe beschlossen, eine externe USB-Festplatte – komplett mit AES-256 verschlüsselt – bei Familie oder Freunden zu bunkern, einfach um ein Offsite-Backup all meiner Daten zu haben (du weißt schon, falls das Mutterschiff abstürzt).
Hier der Plan samt Schritt-für-Schritt-Anleitung (mit freundlicher Unterstützung von ChatGPT):
🔐 Externe USB-Festplatte unter Linux mit LUKS verschlüsseln
Wenn du mit Linux unterwegs bist, ist LUKS (Linux Unified Key Setup) die erste Wahl für starke Festplattenverschlüsselung. Es arbeitet mit cryptsetup zusammen und ist grundsolide, wenn es darum geht, deine Daten wegzuschließen.
Los geht’s:
1. Festplatte anschließen
Schließ deine externe USB-Festplatte an den Rechner an. Prüf, ob das System sie erkennt:
lsblk
Du solltest etwas wie /dev/sdX sehen (zum Beispiel /dev/sdb). Sei extrem vorsichtig und erwisch das richtige Gerät – plättest du das falsche, heißt es: Tschüss, Daten.
2. (Optional) Vorhandene Partitionen löschen
Wenn die Festplatte schon Partitionen hat und du bei null anfangen willst, nimm fdisk oder parted:
sudo fdisk /dev/sdX
In fdisk:
- Drück o, um eine neue, leere Partitionstabelle anzulegen
- Drück w, um zu schreiben und zu beenden
⚠️ Achtung: Das löscht alles – mach also vorher eine Sicherung, falls nötig.
3. LUKS-Verschlüsselung einrichten
Jetzt wird abgeschlossen:
sudo cryptsetup luksFormat /dev/sdX
Du wirst nach einer Passphrase gefragt – nimm eine, die du nicht vergisst (oder vergiss sie und genieße ein Leben voller Reue 😅).
4. Festplatte entsperren
Jetzt öffnest du die verschlüsselte Festplatte, um sie zu benutzen:
sudo cryptsetup luksOpen /dev/sdX my_encrypted_drive
Ersetz my_encrypted_drive durch einen Spitznamen deiner Wahl. Hier gibst du das Passwort aus Schritt 3 ein.
5. Dateisystem anlegen
Mit entsperrter Festplatte ist es Zeit zum Formatieren – nehmen wir ext4 (du kannst auch etwas anderes wie ntfs oder btrfs wählen):
sudo mkfs.ext4 /dev/mapper/my_encrypted_drive
6. Festplatte einhängen
Leg einen Mountpoint an:
sudo mkdir /mnt/my_encrypted_drive
Dann häng die Festplatte ein:
sudo mount /dev/mapper/my_encrypted_drive /mnt/my_encrypted_drive
Zack – deine sichere Festplatte ist einsatzbereit.
7. (Optional) Automatisch beim Booten entsperren
Wenn du es schick magst und die Festplatte beim Booten automatisch entsperren und einhängen willst (etwa bei gemeinsam genutzten Systemen oder regelmäßigem Einsatz), kannst du /etc/crypttab und /etc/fstab konfigurieren.
Kleine Warnung: Dafür brauchst du ein bisschen Linux-Fu.
8. Aushängen und sperren, wenn du fertig bist
Wenn du mit dem Sichern fertig bist, häng die Festplatte sauber aus und sperr sie wieder:
sudo umount /mnt/my_encrypted_drive sudo cryptsetup luksClose my_encrypted_drive
Jetzt ist die Festplatte vollständig gesichert und bereit für ihr Geheimagentenleben bei deinem Kumpel.
🔚 TL;DR
Eine Festplatte mit LUKS zu verschlüsseln, gibt deinen Daten soliden, praxiserprobten Schutz. Sorg nur wirklich dafür, dass du das Passwort nicht verlierst – Hintertüren gibt es hier keine.
Es gibt auch andere Tools wie VeraCrypt oder eCryptFS, aber LUKS ist so etwas wie der Goldstandard unter Linux. Zuverlässig, gut unterstützt und von Nerds abgesegnet.





